Tag
high
advisory
ESXi Syslog Configuration Changes via esxcli
2 rules 1 TTPDetection of ESXi syslog configuration changes via esxcli command, potentially indicating an attempt to disrupt logging and evade detection.
ESXi +3
syslog
vmware
defense-evasion
t1562.003
t1690
black-basta
2r
1t
high
threat
ESXi Syslog Configuration Change via esxcli
2 rules 1 TTPDetection of ESXi syslog configuration changes using esxcli, potentially indicating an attempt to disrupt logging and evade detection, with known association to Black Basta ransomware.
ESXi
Black Basta
+2
syslog
vmware
defense-evasion
black-basta
2r
1t
medium
advisory
Detection of Failed ESXi File Downloads
2 rules 2 TTPsThis detection identifies failed file download attempts on ESXi hosts by looking for specific error messages in system logs, potentially indicating unauthorized attempts to install malicious components or scripts.
ESXi
vmware
download-error
anomaly
black-basta
2r
2t